Seguridad

Última actualización: Agosto 2026

La seguridad y el aislamiento de datos no son un extra: son la base de cómo construimos. Esta es nuestra postura de seguridad.

1. Aislamiento de datos (RLS)

Cada cliente trabaja con aislamiento de datos a nivel de base de datos mediante Row Level Security (RLS). Esto significa que las reglas de acceso se aplican en el motor de datos: un usuario o cliente solo puede ver y modificar la información que le corresponde.

2. Control de accesos por roles

El acceso a los sistemas se controla por roles validados del lado del servidor. No usamos atributos editables por el cliente para determinar permisos; la autorización se valida con funciones seguras en la base de datos.

3. Infraestructura

CFL opera sobre infraestructura confiable en la nube: Cloudflare para distribución, cómputo en el borde y protección perimetral, y Supabase (PostgreSQL) para base de datos y autenticación, con estándares de autenticación abiertos y cifrado en tránsito.

CFL mantiene un stack propio y portable, sin dependencia de pasarelas infladas ni de CRMs genéricos que comprometan el control de la información del cliente. Los datos son del cliente y son exportables.

4. Buenas prácticas de desarrollo

Aplicamos validación de datos de entrada, principios de mínimo privilegio y revisión de políticas de seguridad antes de pasar a producción.

5. Reporte de vulnerabilidades

Si detectas un posible problema de seguridad, escríbenos de forma responsable a seguridad@codefactorylabs.com. Agradecemos los reportes que nos ayuden a proteger mejor a nuestros clientes.